
Shellcode-Hide
Ce dépôt contient : un simple Loader de shellcode, des encodeurs (base64 - personnalisé - UUID - IPv4 - MAC), des chiffreurs (AES), un Loader sans…

Ce dépôt contient : un simple Loader de shellcode, des encodeurs (base64 - personnalisé - UUID - IPv4 - MAC), des chiffreurs (AES), un Loader sans…

Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur

Ce dépôt contient des extraits de code C/C++ qui peuvent s'avérer utiles dans des scénarios offensifs spécifiques.

Un outil de dépaquetage dynamique

Application dotnet Native AOT simple qui utilise AsmResolver pour convertir du shellcode en PE

Application dotnet Native AOT simple qui utilise LibObjectFile pour convertir du shellcode en ELF

Implémentation d'une protection de table d'adresses d'exportation, comme le filtrage d'adresses d'exportation (EAF).

Utiliser les règles YARA sur les traces Time Travel Debugging

Analyse statique pas à pas d'un shellcode Windows Metasploit : décodage de payload PowerShell, obfuscation XOR, parcours du PEB et résolution de la…

Contient tout le contenu de l'atelier DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".


Injecteur de DLL pour Windows 10 via un pilote utilisant VAD et dissimulant le pilote chargé

PoC démontrant une chaîne d'injection multi-processus visant à exécuter à distance du shellcode

Exécuter des fichiers shellcode avec rundll32

Syscalls indirects + DInvoke simplifiés.

Invoquer dynamiquement du code non managé arbitraire

Une technique pouvant être utilisée pour contourner les scanners mémoire AV/EDR. Elle permet de masquer des shellcodes bien connus et détectés (tels…

Détourne l'exécution du code en écrasant les pointeurs Control Flow Guard dans combase.dll